Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.12.2010, 19:07   #1 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию Народ помогите, вирус... логи есть

Поймал вирус, тормозил комп страшно, выдает ошибки, не запускался avz и hijackthis, но с этим разобрались, вот логи:
http://exfile.ru/143336 avz
http://exfile.ru/143337 hijackthis
Помогите!

Последний раз редактировалось Promster; 15.12.2010 в 18:26.
Promster вне форума  
Старый 15.12.2010, 20:59   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\615e072.exe');
DeleteFile('C:\WINDOWS\system32\mnpqbjt.exe');
DeleteFile('C:\WINDOWS\system32\rbpdzfp.exe');
DeleteFile('C:\WINDOWS\system32\sszgzww.exe');
DeleteFile('C:\WINDOWS\system32\wppdltq.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(20);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 15.12.2010, 21:19   #3 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию

Спасибо, сделал, вот лог:
http://exfile.ru/143369
Promster вне форума  
Старый 15.12.2010, 21:28   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Promster, вот этот файл:
Цитата:
C:\WINDOWS\system32\KBHook.dll
проверьте на virustotal.com. Ссылку на результат проверки пришлите.
Iljeben вне форума  
Старый 15.12.2010, 21:39   #5 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию

http://www.virustotal.com/file-scan/...696-1292434701 вот

Последний раз редактировалось Promster; 15.12.2010 в 21:44.
Promster вне форума  
Старый 15.12.2010, 21:43   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Promster, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\KBHook.dll','');
 DeleteFile('C:\WINDOWS\system32\KBHook.dll');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. на данный момент, что волнует?
Iljeben вне форума  
Старый 15.12.2010, 21:49   #7 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию

Вроде все, все работает только вылетают при включение компьютера "windows не удается загрузить программу для установки volume" "....mouse" "...keyboard" поочередно, ну это я впринципе сам могу загуглить! А после скрипта еще логи выкладывать или не надо? Спасибо!!!
Promster вне форума  
Старый 15.12.2010, 21:54   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ну давайте на всякий случай, такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Ads
Старый 15.12.2010, 23:44   #9 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию

http://exfile.ru/143442
Вот, все сделал как вы сказали.
Promster вне форума  
Старый 15.12.2010, 23:46   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Promster, удалите данную строчку
Код:
c:\WINDOWS\system32\ыяяяlkiћяяяяфkiћ*$nђ (Spyware.Passwords.XGen) -> No action taken.
Что с проблемами?
goredey вне форума  
Старый 15.12.2010, 23:51   #11 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 53
Репутация: 0
По умолчанию

Пока что все, спасибо!
Promster вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть подозрения на вирус посмотрите логи! DRAGON_PRO_DOTA Безопасность 14 16.01.2011 17:57
есть подозрение на вирус ploku Безопасность 3 30.11.2010 01:29
Проверьте логи,есть подозрение на вирус DarkKiber Безопасность 3 27.11.2010 21:25
Посмотрите логи есть подозрения на вирус ! DRAGON_PRO_DOTA Безопасность 11 27.11.2010 12:16
Есть подозрение, проверьте логи Эд516 Безопасность 4 06.11.2010 01:24
В компютере есть вирус, помогите пожалуста, что сделать? seryoga_ser Windows XP 3 02.10.2010 23:37
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 13 27.09.2010 14:47
Вирус есть, а Dr. Web не находит... Alex-33 Безопасность 13 23.08.2010 13:42
Есть подозрения на вирус Olechka93 Безопасность 20 22.07.2010 17:35
Посмотрите логи, есть подозрения на вирусы igor love Безопасность 7 31.03.2010 00:15
Сильно тормозит компьютер, есть логи petek Безопасность 4 31.01.2010 21:55
Народ,есть кто приобрёл Guild Wars? dron_terror Игры 0 05.08.2007 01:47


Текущее время: 04:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.